MMGP logo
Присоединяйтесь к нашему инвестиционному форуму, на котором уже 649,917 пользователей. Чтобы получить доступ ко многим закрытым разделам и начать общение - зарегистрируйтесь прямо сейчас.
Все новости о платежных криптовалютах, таких как BitCoin, Ethereum, LiteCoin, Ripple и прочих подобных p2p валютах
Первый пост Опции темы
Старый 23.07.2021, 14:57
#1
Любитель
 
Имя: Иван Тихонов
Пол: Мужской
Инвестирую в: Свой бизнес
Регистрация: 19.07.2012
Сообщений: 18,439
Благодарностей: 70

награды Ветеран MMGP.RU 
Децентрализованная биржа Thorchain подверглась еще одному взлому на $8 млн

Взломавший Thorchain хакер развернул специальный смарт-контракт, который смог обманом заставить мост в сеть Эфириума получить депозит из поддельных активов. Согласно записи в Твиттере разработчиков проекта, децентрализованная биржа Thorchain пострадала от еще одной уязвимости. На этот раз действия хакеров обошлись площадке примерно в $8 млн.*

THORChain has suffered a sophisticated attack on the ETH Router, around $8m. The hacker deliberately limited their impact, seemingly a whitehat. ETH will be halted until it can be peer-reviewed with audit partners, as a priority. LPs in the ERC-20 pools will be subsidised.

— THORChain (@THORChain) July 23, 2021[/QUOTE]

Злоумышленник запустил специальный контракт, который обманул смарт-контракт Bifrost – мост в сеть Эфириума, смог получить депозит из поддельных активов, после чего сеть обработала перевод хакеру реальных токенов. Разработчики написали:

Цитата:
«Thorchain подверглась изощренной атаке на ETH Router, которая обошлась примерно в $8 млн. Хакер намеренно ограничил ущерб, возможно, это «белый хакер». Переводы ETH будут остановлены до тех пор, пока смарт-контракт не будет изучен в приоритетном порядке партнерами по аудиту. Поставщики ликвидности в пулах ERC-20 получат возмещение».
Впоследствии инициатор атаки запросил вознаграждение в размере 10%, которое будет ему выплачено, если он вновь обратится к разработчикам.

Цитата:
«Это тяжелое время для сообщества и проекта. У нас есть деньги для покрытия убытков, но пора замедлиться. Thorchain слишком важна, чтобы провалиться. Сложность машины состояния – ахиллесова пята проекта. Но это решаемая проблема, если пересмотреть процедуры разработки и экспертную оценку», - добавили разработчики.
Главная особенность ThorChain - поддержка нескольких блокчейнов. На прошлой неделе биржа была взломана и хакерам удалось вывести 4 000 ETH ($7.6 млн). После взлома Thorchain заявила, что прошла аудиты нескольких компаний, специализирующихся на безопасности блокчейнов, для обнаружения ошибок и уязвимостей.

«У нас было два варианта. Запуститься и принять риск возникновения проблем или не запускаться и оставаться в завершенном на 90% цикле аудита еще шесть месяцев. Любое решение подразумевало сложности», - заявляет Thorchain.

Источник: Bits.media
polym0rph вне форума
Войдите, чтобы оставить комментарий.
Быстрый переход
Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Децентрализованная биржа ThorChain потеряла $7.6 млн в результате взлома polym0rph Новости криптовалют 0 16.07.2021 11:33
Децентрализованная биржа SushiSwap подверглась атаке хакеров polym0rph Новости криптовалют 0 30.11.2020 11:59
Крупнейшая криптовалютная биржа Южной Кореи Bithumb подверглась взлому BiziAlen Новости криптовалют 0 04.07.2017 19:20
Биткоин-биржа BTC-е подверглась DDoS-атаке Alcest Новости криптовалют 1 16.12.2016 13:40
Криптовалютная биржа ShapeShift подверглась взлому pilot10 Новости криптовалют 3 11.04.2016 05:21